Χρηματοδότηση

Η Dawnguard Συλλέγει $3,3 Εκατομμύρια ως η Κυβερνοασφάλεια Κινείται από την Ανίχνευση στο Σχεδιασμό

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Dawnguard έχει εκκινήσει την πλατφόρμα αυτοματοποίησης αρχιτεκτονικής ασφαλείας για το κοινό, μαζί με μια νέα επέκταση προ-σπόρων $3,3 εκατομμυρίων που φέρνει τη συνολική χρηματοδότηση της εταιρείας σε περισσότερα από $6,3 εκατομμύρια. Η εταιρεία με έδρα τη Νέα Υόρκη και το Άμστερνταμ θέτει τον εαυτό της γύρω από μια σαφή θέση: καθώς η μηχανική με τη βοήθεια του AI επιταχύνει τον τρόπο με τον οποίο σχεδιάζεται, γράφεται και αναπτύσσεται το λογισμικό, η ασφάλεια δεν μπορεί πλέον να περιμένει μέχρι τα συστήματα να είναι ήδη σε παραγωγή.

Η νέα χρηματοδότηση περιλαμβάνει την υποστήριξη από τον υφιστάμενο επενδυτή BNVT Capital, με νέα συμμετοχή από Curiosity VC και eCAPITAL. Η Dawnguard ανοίγει επίσης ένα γραφείο στη Νέα Υόρκη, σηματοδοτώντας μια ευρύτερη προσπάθεια πέρα από τη βάση της Ευρώπης, καθώς η εταιρεία μεταβαίνει από συνεργασίες σχεδιασμού σε γενική διαθεσιμότητα.

Το Πρόβλημα Ασφαλείας Κινείται Νωρίτερα

Για χρόνια, η κυβερνοασφάλεια έχει οργανωθεί σε μεγάλο βαθμό γύρω από την ανίχνευση, την ειδοποίηση, την ανταπόκριση σε περιστατικά και την επιδιόρθωση. Αυτές οι λειτουργίες παραμένουν απαραίτητες, αλλά συχνά εισέρχονται στη διαδικασία μετά τις πιο σημαντικές αποφάσεις έχουν ήδη ληφθεί: πώς οι συστήματα cloud είναι δομημένα, ποια υπηρεσίες είναι συνδεδεμένες, πώς ρέει τα δεδομένα, ποια μοντέλα πρόσβασης χρησιμοποιούνται και ποίες υποθέσεις είναι ενσωματωμένες στην αρχιτεκτονική.

Αυτό το χρονικό σημείο έχει σημασία. Ένα λανθασμένα ρυθμισμένο βάση δεδομένων, ένα υπερβολικά ανεκτικό μοντέλο ταυτότητας ή ένα ασφαλές μοτίβο δικτύου δεν είναι πάντα ένα απλό σφάλμα που μπορεί να επιδιορθωθεί καθαρό μετά την εκκίνηση. Σε πολλές περιπτώσεις, αντανακλά την αρχιτεκτονική πρόθεση ή ένα κενό μεταξύ того που οι ομάδες ασφαλείας σκέφτηκαν ότι χτιζόταν και τι οι ομάδες μηχανικής στην πραγματικότητα αναπτύσσεται.

Η πλατφόρμα της Dawnguard σχεδιάστηκε για να κλείσει αυτό το κενό. Αντί να σκανάρει μόνο τα ολοκληρωμένα περιβάλλοντα, η εταιρεία εστιάζει στην μετατροπή της ασφαλούς αρχιτεκτονικής σε αναπτυσσόμενη υποδομή, δίνοντας στις ομάδες ασφαλείας και μηχανικής einen κοινό χώρο εργασίας όπου οι σχεδιασμοί μπορούν να δημιουργηθούν, να αναθεωρηθούν, να μεταφραστούν σε Κωδικό Υποδομής ως Κωδικός και να ελεγχθούν συνεχώς έναντι того που εκτελείται στην παραγωγή.

Από Αρχιτεκτονικά Διαγράμματα σε Κωδικό Υποδομής ως Κωδικός

Στη σελίδα της, η Dawnguard περιγράφει το προϊόν σε τρεις βασικές ροές εργασίας: Σχεδιασμός, Ανακάλυψη και Αναπτύσση. Το επίπεδο Σχεδιασμού επιτρέπει στις ομάδες να δημιουργούν αρχιτεκτονικές cloud από προτροπές, κώδικα, έγγραφα ή αναφορές εικόνων, και στη συνέχεια να τις βελτιώνουν σε ένα συνεργατικό καμβά. Η πλατφόρμα υποστηρίζει AWS, Azure και Google Cloud, και επιτρέπει στις ομάδες να ορίσουν μη λειτουργικές απαιτήσεις που μπορούν να μεταφραστούν σε δομημένες αρχιτεκτονικές αποφάσεις.

Αυτό είναι σημαντικό γιατί το έργο αρχιτεκτονικής συχνά ζει σε στατικά διαγράμματα, παρουσιάσεις,电子ικά φύλλα ή έγγραφα που μπορεί να γίνουν ξεπερασμένα από την αρχή της υλοποίησης. Η Dawnguard προσεγγίζει το πρόβλημα αυτό κάνοντας το μοντέλο αρχιτεκτονικής πιο ενεργό. Οι σχεδιασμοί μπορούν να μετατραπούν σε αναπτυσσόμενη Υποδομή ως Κωδικός, βοηθώντας να μειωθεί η απόσταση μεταξύ того που εγκρίθηκε και τι τελικά αποστέλλεται.

Για τους μηχανικούς, αυτό μετατρέπει την ασφάλεια από ένα εμπόδιο αναθεώρησης σε κάτι που είναι ενσωματωμένο στη διαδικασία κατασκευής. Η Dawnguard λέει ότι η ροή εργασίας μηχανικής μπορεί να δημιουργήσει αναπτυσσόμενη Υποδομή ως Κωδικός που είναι συμφωνημένη με το περιβάλλον και τις απαιτήσεις μιας οργάνωσης, εφαρμόζοντας φρουρούς αυτόματα και μειώνοντας τους κύκλους αναθεώρησης ασφαλείας.

Χαρτογράφηση του Τι ήδη Υπάρχει

Η πλατφόρμα δεν είναι περιορισμένη σε νέες συστήματα. Το προϊόν Ανακάλυψης της Dawnguard συνδέεται με υφιστάμενα περιβάλλοντα AWS, Azure ή GCP μέσω αναγνωριστικών πρόσβασης, και στη συνέχεια εισάγει αυτόματα πόρους και σχέσεις. Ο στόχος είναι να βοηθήσει τις ομάδες να οπτικοποιήσουν πώς οι υπηρεσίες, τα δεδομένα και τα στοιχεία υποδομής είναι συνδεδεμένα σε ένα ζωντανό περιβάλλον cloud.

Αυτό έχει σημασία γιατί πολλές οργανώσεις δεν έχουν einen αξιόπιστο, τρέχοντα χάρτη της ιδιοκτησίας cloud. Τα περιβάλλοντα αλλάζουν γρήγορα, οι ομάδες αναπτύσσονται ανεξάρτητα, και η τεκμηρίωση αρχιτεκτονικής συχνά παραμένει πίσω από την πραγματικότητα. Το σύστημα της Dawnguard έχει ως στόχο να επιφανεί όχι μόνο τι υπάρχει, αλλά και τις σχέσεις μεταξύ των υπηρεσιών και των ζητημάτων ασφαλείας ή βελτίωσης που δημιουργούνται από αυτές τις σχέσεις.

Η εταιρεία τονίζει επίσης τις AI-οδηγούμενες ερμηνείες που μπορούν να αναγνωρίσουν κινδύνους ασφαλείας, λάθη ρύθμισης και ευκαιρίες βελτίωσης σε συμφωνία. Αντί να αντιμετωπίζουν κάθε ζήτημα ως ένα απομονωμένο σήμα, η Dawnguard συνδέει τις ερμηνείες με τις απαιτήσεις, τα πρότυπα και τους φρουρούς της οργάνωσης.

Ένας Διαφορετικός Τύπος Μετατόπισης προς τα Αριστερά

Μετατόπιση προς τα αριστερά” έχει sido ένα κοινό φράση στην κυβερνοασφάλεια για χρόνια, συνήθως σημαίνοντας ότι οι ελέγχοι ασφαλείας πρέπει να συμβούν νωρίτερα στη διαδικασία ανάπτυξης. Η Dawnguard πηγαίνει παραπέρα. Η εταιρεία δεν προσπαθεί μόνο να ελέγξει τον κώδικα νωρίτερα, αλλά να επικυρώσει τον σχεδιασμό του συστήματος πριν ο κώδικας ή η ρύθμιση cloud σκληρύνει στην πραγματικότητα.

Η ροή εργασίας ασφαλείας της επιτρέπει στις οργανώσεις να μεταφράσουν τις πολιτικές, τα πρότυπα και τις απαιτήσεις κανονισμών σε φρουρούς που μπορούν να εφαρμοστούν σε AWS, Azure και GCP. Οι αρχιτεκτονικές μπορούν να αξιολογηθούν έναντι αυτών των φρουρών νωρίς στη διαδικασία σχεδιασμού, με τις ομάδες ασφαλείας και μηχανικής να συνεργάζονται μέσω κοινών ροών αναθεώρησης.

Αυτό είναι όπου η Dawnguard γίνεται σχετική. Τα εργαλεία κωδικοποίησης AI κάνουν πιο εύκολη για τις ομάδες να δημιουργούν λογισμικό γρήγορα, αλλά η ταχύτητα μπορεί επίσης να αυξήσει τον κίνδυνο ότι ασφαλείς μοτίβα δημιουργούνται πριν η διακυβέρνηση προλάβει. Αν το έργο μηχανικής γίνει πιο αυτόνομο, οι διαδικασίες ασφαλείας που εξαρτώνται από τις ουρές αναθεώρησης μπορεί να γίνουν ολοένα και πιο δύσκολο να κλιμακωθούν.

Χτισμένο από Βετεράνους Κυβερνοασφάλειας

Η Dawnguard ιδρύθηκε από τον Mahdi Abdulrazak, CEO, και τον Kim van Lavieren, CTO, με μια ομάδα που περιλαμβάνει εμπειρία κυβερνοασφάλειας και τεχνολογίας από μεγάλες επιχειρήσεις, cloud και στρατιωτικά περιβάλλοντα. Η εταιρεία λέει ότι η αποστολή της είναι να ξαναορίσει την “πραγματική μετατόπιση προς τα αριστερά ασφαλείας” κάνοντας την ασφάλεια μέρος του σχεδιασμού συστήματος και όχι κάτι που προστίθεται μετά την ανάπτυξη.

Αυτό το υπόβαθρο βοηθά να εξηγήσει την εστίαση της εταιρείας. Η Dawnguard δεν παρουσιάζει την ασφάλεια cloud μόνο ως ένα πρόβλημα σάρωσης ή ως ένα πρόβλημα αναφοράς συμμόρφωσης. Θέτει την αρχιτεκτονική ως το επίπεδο ελέγχου όπου η ασφάλεια, η συμμόρφωση, η ανθεκτικότητα, η απόδοση, η βιωσιμότητα και η κόστος αποφάσεις συναντώνται ολοένα και περισσότερο.

Η ιστοσελίδα της εταιρείας σημειώνει επίσης ότι η Dawnguard είναι συμμορφούμενη με το ISO 27001, με ISO 42001 και SOC 2 που αναφέρονται ως επικείμενα.

Η Μεγαλύτερη Μετατόπιση προς την Ασφάλεια με Σχεδιασμό

Η εκκίνηση της Dawnguard αντανακλά μια ευρύτερη αλλαγή στην κυβερνοασφάλεια. Οι επιχειρήσεις δεν εγκαταλείπουν την ανίχνευση και την ανταπόκριση, αλλά αυτά τα εργαλεία δεν είναι πλέον αρκετά μόνα τους. Όσο τα συστήματα cloud γίνονται πιο σύνθετα και το AI αλλάζει τον τρόπο με τον οποίο χτίζεται το λογισμικό, περισσότερος κίνδυνος δημιουργείται πριν τα παραδοσιακά εργαλεία ασφαλείας έχουν κάτι να σαρώσουν.

Αυτό δημιουργεί χώρο για ένα επίπεδο ασφαλείας με σχεδιασμό: ένα που βοηθά τις ομάδες να μοντελοποιούν συστήματα νωρίτερα, να κωδικοποιούν απαιτήσεις σε αρχιτεκτονική, να δημιουργούν υποδομή από εγκεκριμένους σχεδιασμούς και να ελέγχουν συνεχώς αν η παραγωγή vẫn αντιστοιχεί στην πρόθεση.

Η πρόκληση για την Dawnguard θα είναι η εκτέλεση. Οι ομάδες ασφαλείας已经 αντιμετωπίζουν πλήρεις στοίβες εργαλείων, και οι ομάδες μηχανικής είναι επιφυλακτικές για πλατφόρμες που τις επιβραδύνουν. Για να γίνει μια ανθεκτική υποδομή, η Dawnguard πρέπει να αποδείξει ότι οι ροές εργασίας ασφαλείας με σχεδιασμό μπορούν να μειώσουν την ανακατασκευή, να βελτιώσουν την ορατότητα και να βοηθήσουν τις ομάδες να αποστέλλουν γρηγορότερα χωρίς να μετατρέπουν την αναθεώρηση αρχιτεκτονικής σε άλλο διοικητικό φράγμα.

Ωστόσο, η κατεύθυνση είναι αξιοσημείωτη. Αν το AI επιταχύνει τη δημιουργία λογισμικού, το επόμενο μέτωπο ασφαλείας μπορεί να μην είναι μια ταχύτερη κονσόλα ειδοποιήσεων. Μπορεί να είναι η ικανότητα να αποτρέψει την κατασκευή ελαττωματικών συστημάτων από την αρχή.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.